[Freifunk-Bonn] Updatescript für unsere Firmware
johnny.bee at gmx.de
johnny.bee at gmx.de
Di Mär 4 14:31:43 CET 2014
Hey Jan,
warum eigentlich so kompliziert? Reicht es nicht einfach, wenn der Router beim starten des Scriptes eine URL via https abruft und dann 0 oder eben 1 zurückgeliefert bekommt?
Warum soll das per push zum Router hin laufen von Register?
Ich rede nicht von einer Funktion "Update jetzt", sondern nur von einer Option "Automatische Updates erlauben" Ja/Nein.
Und den HTTPS-Request könnte man dann doch analog sichern, wie die Statusdaten von Collectd verschickt werden....
Viele Grüße
Thomas
Am 04.03.2014 09:38:59, schrieb Jan Lühr:
> Hallo,
>
>
> Am 03/04/2014 01:20 AM, schrieb D. Theisen:
> > > Probleme hierbei:
> > > -> Technik: Service muss man bauen - noch das kleinste...
> > > -> Sicherheit: Wo soll der Service erreichbar sein? Wolke? Uplink-Netz?
> > > -> Hardware: Bei 4MB flash ist SSL imho problematisch, da die Geräte nur
> > > wenig Platz für SSL-Libraries haben.
> > Würde uns scp nicht helfen, wenn die Router den public host key des
> > update-servers enthielten?
> > scp ist schon drauf auf unseren Kisten.
> Für eine register-Anbindung hilft das wenig. Ein Browser hat keinen
> scp-client. Register müsste den request also "proxying" und das Kennwort
> des Routers würde an Register übermittelt.
>
> Vom Prinzip her wäre es imho ok, wenn ein http (also nicht
> https)-Service an Ethernet-Ports des Routers zur Verfügung steht. Aber
> diese Einschränkung könnte auch zu groß sein.
>
> Gruß, Jan
> --
> _______________________________________________
> Freifunk-Bonn mailing list
> Freifunk-Bonn at lists.bonn.freifunk.net
> http://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.kbu.freifunk.net/pipermail/freifunk-bonn/attachments/20140304/d5cf5d75/attachment.htm>
Mehr Informationen über die Mailingliste Freifunk-Bonn